Lépjen kapcsolatba velünk

Kurzusleírás

1. nap — BIG-IP Architektúra és platformkezelés

Hálózati alapfogalmak — OSI modell (L2–L7), terheléselosztók L4/L7 rétegen; IP-címzés és subnetolás, a BIG-IP self IP-khez és VLAN-okhoz hozzárendelve.

Elmélet 1 — TMM forgalomfeldolgozási architektúra; forgalomfolyam: kliens → virtuális szerver → pool tag; eszköz módok, adminisztratív particionálás és szerep-alapú hozzáférés-kontroll (releváns a banki szektor felelősség-szétválasztási követelményeihez); licencelés és modul biztosítás (LTM, AVR).

Elmélet 2 — TMUI navigáció és hatékony GUI munkafolyamatok; tmsh alapok; konfigurációs mentés és visszaállítás UCS archívumokkal; áttekintés a hardveres és virtuális kiadásokról, valamint azok helyéről a banki adatközpontokban.

Lab (3 óra) — „Forgalom indítása” — első beállítások (VLAN-ok, self IP-k, útvonalak), csomópontok, pool és health monitor létrehozása, első virtuális szerver építése, forgalom ellenőrzése a backend alkalmazásszerverek felé, UCS mentés készítése.

2. nap — Magvetői terheléselosztás és SSL/TLS

Hálózati alapfogalmak — TCP/UDV kézfogás és port fogalmak; HTTP metódusok, fejrészek, állapotkódok, keep-alive.

Elmélet 1 — Virtuális szerver típusok; poolok, csomópontok és monitorok tervezése; terheléselosztó algoritmok; TCP/HTTP profileok és kapcsolat-újrahasznosítás; ezek alkalmazása internetes banki és API forgalom mintázatokra.

Elmélet 2 — SSL/TLS offload és tanúsítványkezelés (kulcs/tanúsítvány importálása, láncok, cipher politika – illeszkedve a tipikus banki biztonsági alapelvekhez); persistencia módszerek (sútka, forrás-cím) és mikor melyik a megfelelő; iRules bevezetése egyszerű, csak olvasási példákkal (átirányítás, fejlécbeszerzés).

Lab (3 óra) — HTTPS virtuális szerver megépítése SSL offloadal egy szimulált banki portálhoz, sütke persistencia konfigurálása, tanúsítványlánc érvényesítése böngészőben, egyszerű átirányító iRule alkalmazása, monitor-alapú pool tag failover megfigyelése.

3. nap — Magas kaphatótság és üzemeltetés

Hálózati alapfogalmak — VLAN-ok, útválasztás és ARP alapok; DNS feloldás folyamata és rekordtípusok; TLS kézfogás áttekintése.

Elmélet 1 — Eszköz szerverkezelés (Device Service Clustering): eszközbizalom, sync-failover csoportok, konfig szinkronizálás, forgalomcsoportok és lebegő IP-címek; failover viselkedés és a kliensek élménye; HA tervezési szempontok banki környezetben (kettős adatközpontú minták, leállás nélküli karbantartás).

Elmélet 2 — Üzemeltetés szabályozott környezetben: helyi és távoli naplózás (syslog, SNMP), AVR forgalom elemzés, adminisztratív változtatások audit naplózása, frissítési és karbantartási eljárások, mentési stratégia és katasztrófa helyreállítás alapjai; rövid kilátás az automatizálásra (iControl REST) és a WAF-ra (ASM/Advanced WAF) mint folytatásként.

Lab (3 óra) — Aktív/álló HA pár megépítése a két résztvevőnkénti BIG-IP VE-ből, eszközbizalom és konfig szinkronizálás létrehozása, kényszerített failover végrehajtása élő forgalom közben, távoli syslog konfigurálása, audit naplók áttekintése, végső mentés; tanfolyam összefoglaló és Q&A.

Lab környezeti

Minden résztvevő dedikált, elszigetelt labort kap: két BIG-IP Virtual Edition példány (a 3. napos HA gyakorlathoz) és megosztott backend webszerverek, amelyek az alkalmazás rétegeit szimulálják. A hozzáférés teljesen böngészőn alapul egy biztonságos Guacamole kapun keresztül — a résztvevőknek csak egy webböngészőre van szükségük, nincs szükség VPN kliensre vagy helyi szoftver telepítésre, így egyszerűsítve a résztvételt a zárt banki munkakörnyezetből. A környezet előre elkészített és ellenőrzött a 1. nap előtt; minden résztvevő a 1. nap végén működő forgalommal rendelkezik a saját BIG-IP-en keresztül.

Követelmények

Nem szükséges korábbi F5-tapasztalat.

Az alapvető TCP/IP ismeretek előnyösek, de nem feltételezésűek. Minden nap rövid hálózati alapfogalmakkal (OSI modell, TCP/HTTP, DNS/TLS) indul, amelyek kontextusba helyezik az adott napi F5 tartalmat, így a vegyes tapasztalattal rendelkező csapatokat közös szintre hozza.

Célcsoport: Hálózati mérnökök, biztonsági mérnökök, alkalmazástámogatási és üzemeltetési személyzet banki/pénzügyi intézményekben

 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák